Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Alicebox et ssh : je vous jure que j'ai insisté !

41 réponses
Avatar
Etienne Marcel
Bonjour,

J'essaye en vain de faire fonctionner un serveur SSH sur une
Ubuntun Feisty derrière une Alicebox V3 (Sagem Fast 3302 pour les
curieux).

Mes outils de bases pour déboguer sont : ssh, netstat, nmap et iptables

J'ai :
1) configuré le serveur SSH sur le port 22 (aussi tenté avec 22222
mais mêmes résultats)
2) Dans le fichier de configuration /etc/sshd_config :
PasswordAuthentication à yes (je crois que ce n'est pas important)
3) Désactivé le firewall sur Alicebox
4) Désactivé iptables (ACCEPT partout)
5) Vérifié que j'écoutais bien sur le port avec netstat -taupe :
tcp6 0 0 *:22 *:* LISTEN root 7099 2704/sshd
6) réussi une connexion en local avec :
ssh etienne@127.0.0.1
7) vérifié en local avec nmap la reconnaissance :
nmap -sV -p22 127.0.0.1
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 4.3p2

Et enfin c'est là que ça coince (11.22.33.44 représente l'adresse IP
de la Alicebox obtenue avec www.adresseip.com) :
nmap -sV -p22 11.22.33.44
PORT STATE SERVICE VERSION
22/tcp closed ssh

Ma première intuition a été de penser que le firewall de Alicebox n'a
pas été désactivé mais pourtant lorsqu'il est activé et que je tente
un "ssh etienne@11.22.33.44", j'ai ssh qui mouline dans le vide pendant
un moment alors que lorsque je désactive le firewall, j'ai
immédiatement un "connexion refused" donc le firewall est probablement
désactivé et le problème est ailleurs...

Cependant si nmap me dit que l'état est fermé ce n'est pas un problème
de configuration de ssh je pense... Bref je tourne en rond et ne sais
plus quoi faire... peut-être à cause de IPv6 ?

Apparemment je ne suis pas le seul à avoir des pépins :
http://www.sos-adsl.com/modules/newbb/viewtopic.php?topic_id=1310

Donc si quelqu'un avait une petite idée, je lui en serai infiniment
reconnaissant !

Merci d'avance,

10 réponses

1 2 3 4 5
Avatar
Etienne Marcel

Mes outils de bases pour déboguer sont : ssh, netstat, nmap et
iptables


C'est terrible d'utiliser tout ça et de ne pas savoir comment
fonctionne le NAT, et particulièrement une redirection de port du
WAN vers le LAN ;->


Bah c'est un fait général, que maintenant presque tout le monde
utilise un réseau local, mais que la plupart du temps personne ne
nous a appris les bases du routage, et en particulier le NAT. À
l'époque ou je jouais pas mal en ligne, je passais pour un gros
coupeur de cheveux en 4 en essayant d'expliquer au gens que pour
faire pouvoir héberger des parties, il ne faut pas *ouvrir* des ports
dans son routeur mais bien les *rediriger* vers la machine adéquate...

Bref, pour Étienne, un brin d'explication au cas où tu voudrais plus
de détails sur ce que signifie le NAT (network address translastion,
en français traduction (et pas translation comme on le voit souvent)
d'adresse réseau).


Oups j'avais oublié de préciser ce point là (perdu dans mes méandres
techniques).

J'avais bien activé la translation de port sur le port 22 en suivant la
procédure indiquée ici :
http://www.echosdunet.net/dossiers/dossier_suite_1083_1080_alicebox+v3++sagem+fast+3302+-+ports+nat+firewall.html

Mais donc pas de résultat.

Je suis à court d'idée pour déboguer. Si le problème est sur l'Alicebox
je ne vois pas comment le prouver de manière sûre.

Un truc bizarre est que la configuration de la translation de port (ils
appellent ça serveurs virtuels chez Alice...) ne me propose pas ma bonne
adresse IP (192.168.1.4, obtenue avec ifconfig) mais une autre par
défaut (192.168.1.2) sortie d'on ne sait où.
Mais bon j'ai essayé avec les deux et c'est toujours CLOSED...

Je ne sais plus quoi faire...
Connaissant la Hot Line c'est pas la peine de les appeler...

Merci quand même pour ta longue explication !



Avatar
Etienne Marcel

Mes outils de bases pour déboguer sont : ssh, netstat, nmap et
iptables


C'est terrible d'utiliser tout ça et de ne pas savoir comment
fonctionne le NAT, et particulièrement une redirection de port du
WAN vers le LAN ;->


La question importante est: "Alice est-elle munie d'un hublot ntp ?"


Bonjour,

C'est quoi un hublot ntp ?
Je suppose que ça permet d'observer la translation (redirection ?) de
port ?
Je ne savais même pas que cela existait...

Tu aurais un exemple ?

Merci !



Avatar
gloubi
"Etienne Marcel" a écrit dans le message de
news:

Un truc bizarre est que la configuration de la translation de port (ils
appellent ça serveurs virtuels chez Alice...) ne me propose pas ma bonne
adresse IP (192.168.1.4, obtenue avec ifconfig) mais une autre par
défaut (192.168.1.2) sortie d'on ne sait où.
Mais bon j'ai essayé avec les deux et c'est toujours CLOSED...

Déja si tu rediriges pas sur la bonne IP ça risque pas de marcher, quand tu

as un serveur mieux vaut l'avoir en IP fixe sur le LAN et rediriger sur la
bonne IP bien sûr.
J'ai essayé de me connecter sur ta machine j'ai droit a un timeout, donc le
port n'est pas closed, j'ai juste pas de réponse.
Tente avec un autre port que le 22, on sait jamais si ta box a des règles de
firewall qui monopolisent déjà ce port, utilise un au dessus de 1024.

Avatar
Nicolas S.

Bonjour,

C'est quoi un hublot ntp ?
Je suppose que ça permet d'observer la translation (redirection ?) de
port ?
Je ne savais même pas que cela existait...

Tu aurais un exemple ?

Merci !


Direction fortunes :-)

C'est le cadran qui indique l'heure sur la box (comme la freebox par
exemple), réglée par le protocole ntp.

--
Nicolas S.

Avatar
etienne.liste
On 9 août, 20:45, "gloubi" wrote:
"Etienne Marcel" a écrit dans le message denews:200

Un truc bizarre est que la configuration de la translation de port (ils
appellent ça serveurs virtuels chez Alice...) ne me propose pas ma bo nne
adresse IP (192.168.1.4, obtenue avec ifconfig) mais une autre par
défaut (192.168.1.2) sortie d'on ne sait où.
Mais bon j'ai essayé avec les deux et c'est toujours CLOSED...


Déja si tu rediriges pas sur la bonne IP ça risque pas de marcher, qu and tu
as un serveur mieux vaut l'avoir en IP fixe sur le LAN et rediriger sur la
bonne IP bien sûr.
J'ai essayé de me connecter sur ta machine j'ai droit a un timeout, don c le
port n'est pas closed, j'ai juste pas de réponse.
Tente avec un autre port que le 22, on sait jamais si ta box a des règl es de
firewall qui monopolisent déjà ce port, utilise un au dessus de 1024.


Oui je sais bien qu'il faut rediriger sur la bonne adresse IP, c'est
pour cela que j'ai voulu vérifier avec ifconfig que ce que me
proposait par défaut la Alicebox ("Si vous souhaitez rediriger vers
cet ordinateur, ne TOUCHEZ pas au champs adresse IP", pffff tu
parles !) était bien la bonne adresse IP. En tout cas j'ai essayé avec
les deux adresses et ça ne marche toujours pas.

Normalement il me semble que avec les *Box modernes, ils couplent une
adresse IP à une adresse MAC donc plus besoin de configurer en IP
fixe.
Ah et comme je l'ai dit j'ai aussi pensé à un filtrage des ports en
dessous de 22, c'est pourquoi j'ai aussi testé avec 22222 : même
topo !

C'est désespérant...

Merci !


Avatar
etienne.liste
On 9 août, 20:45, "gloubi" wrote:
"Etienne Marcel" a écrit dans le message denews:200

Un truc bizarre est que la configuration de la translation de port (ils
appellent ça serveurs virtuels chez Alice...) ne me propose pas ma bo nne
adresse IP (192.168.1.4, obtenue avec ifconfig) mais une autre par
défaut (192.168.1.2) sortie d'on ne sait où.
Mais bon j'ai essayé avec les deux et c'est toujours CLOSED...


Déja si tu rediriges pas sur la bonne IP ça risque pas de marcher, qu and tu
as un serveur mieux vaut l'avoir en IP fixe sur le LAN et rediriger sur la
bonne IP bien sûr.
J'ai essayé de me connecter sur ta machine j'ai droit a un timeout, don c le
port n'est pas closed, j'ai juste pas de réponse.
Tente avec un autre port que le 22, on sait jamais si ta box a des règl es de
firewall qui monopolisent déjà ce port, utilise un au dessus de 1024.


Ah oui et la machine sur laquelle j'écris en ce moment n'est pas la
machine qui fait tourner le serveur SSH.
C'est pourquoi tu as un timeout (à cause du firewall je pense) et pas
un "close".


Avatar
etienne.liste
On 9 août, 21:05, "Nicolas S." wrote:

Bonjour,

C'est quoi un hublot ntp ?
Je suppose que ça permet d'observer la translation (redirection ?) de
port ?
Je ne savais même pas que cela existait...

Tu aurais un exemple ?

Merci !


Direction fortunes :-)

C'est le cadran qui indique l'heure sur la box (comme la freebox par
exemple), réglée par le protocole ntp.



Ah, ok ! Mais cela ne me sert donc à rien...
En fait si j'ai le courage, il faudrait que je me lance à grand coup
de tcpdump ou ethereal pour voir ce qui arrive vraiment sur ma
machine...
Purée ssh, netstat, iptables, nmap, ifconfig, tcpdump, ethereal,
etc.... tout ça pour faire fonctionner un pov' serveur SSH !
Ca devient du délire... :-(


Avatar
gloubi
a écrit dans le message de
news:
On 9 août, 21:05, "Nicolas S." wrote:

Purée ssh, netstat, iptables, nmap, ifconfig, tcpdump, ethereal,
etc.... tout ça pour faire fonctionner un pov' serveur SSH !
Ca devient du délire... :-(


Utilise un site qui scan tes ports, parce que des fois les paquets emis et
qui reviennent directement a ta machine sont dropés en cours de route....
http://www.auditmypc.com/
Ici par exemple un test firewall.

Avatar
gloubi
a écrit dans le message de
news:

Normalement il me semble que avec les *Box modernes, ils couplent une
adresse IP à une adresse MAC donc plus besoin de configurer en IP
fixe.


Oui tu peux avoir une IP fixe en DHCP ... ou non..

Avatar
Nicolas George
"Nicolas S." wrote in message <f9fohg$4s1$:
C'est le cadran qui indique l'heure sur la box (comme la freebox par
exemple), réglée par le protocole ntp.


La freebox n'est pas en NTP : celle que j'ai sous les yeux a plus de
7 secondes de retard.

1 2 3 4 5